Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1251

WPS 攻击

WPS 攻击 是什么?

WPS 攻击对 Wi-Fi Protected Setup 八位 PIN 的在线暴力破解,可在数小时内还原 WPA/WPA2 口令。


WPS(Wi-Fi Protected Setup)旨在通过八位数字 PIN 简化家庭 Wi-Fi 接入。2011 年 12 月,Stefan Viehbock 与 Craig Heffner 独立证明,该协议会将 PIN 拆为两半分别校验并对第一半单独返回失败,使搜索空间从 10^8 缩减到约 11 000 次尝试。Reaver 与 Bully 等工具针对大多数消费级 AP 利用该缺陷,可在 4-10 小时甚至更短时间内还原 WPA2 PSK。许多厂商通过速率限制或锁定来缓解,但廉价 AP 通常默认启用 WPS。推荐的防御方法是禁用 WPS 或仅使用 PBC(按钮)模式。

示例

  1. 01

    针对旧款家用路由器运行 Reaver,在数小时内还原 WPA2 口令。

  2. 02

    Bully 在确认 WPS PIN 的高位后继续遍历低位。

常见问题

WPS 攻击 是什么?

对 Wi-Fi Protected Setup 八位 PIN 的在线暴力破解,可在数小时内还原 WPA/WPA2 口令。 它属于网络安全的 攻击与威胁 分类。

WPS 攻击 是什么意思?

对 Wi-Fi Protected Setup 八位 PIN 的在线暴力破解,可在数小时内还原 WPA/WPA2 口令。

WPS 攻击 是如何工作的?

WPS(Wi-Fi Protected Setup)旨在通过八位数字 PIN 简化家庭 Wi-Fi 接入。2011 年 12 月,Stefan Viehbock 与 Craig Heffner 独立证明,该协议会将 PIN 拆为两半分别校验并对第一半单独返回失败,使搜索空间从 10^8 缩减到约 11 000 次尝试。Reaver 与 Bully 等工具针对大多数消费级 AP 利用该缺陷,可在 4-10 小时甚至更短时间内还原 WPA2 PSK。许多厂商通过速率限制或锁定来缓解,但廉价 AP 通常默认启用 WPS。推荐的防御方法是禁用 WPS 或仅使用 PBC(按钮)模式。

如何防御 WPS 攻击?

针对 WPS 攻击 的防御通常结合技术控制与运营实践,详见上方完整定义。

WPS 攻击 还有哪些其他名称?

常见的别称包括: WPS PIN 暴力破解, Reaver 攻击。

相关术语

参见